<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: التحقيق الجنائي الرقمي باستخدام توزيعة DEFT 5</title>
	<atom:link href="http://aalagha.com/blog/2009/12/13/deft-linux-digital-forensics-livecd/feed" rel="self" type="application/rss+xml" />
	<link>http://aalagha.com/blog/2009/12/13/deft-linux-digital-forensics-livecd</link>
	<description>مدونة تتكلم عن الحماية وأساليب الاختراق, البرمجة, الشبكات, أنظمة التشغيل وبعض الأمور الأخرى.</description>
	<lastBuildDate>Tue, 27 Dec 2011 14:48:42 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>By: Ahmed Taha</title>
		<link>http://aalagha.com/blog/2009/12/13/deft-linux-digital-forensics-livecd#comment-67016</link>
		<dc:creator>Ahmed Taha</dc:creator>
		<pubDate>Sun, 10 Oct 2010 22:50:46 +0000</pubDate>
		<guid isPermaLink="false">http://aalagha.com/blog/?p=1723#comment-67016</guid>
		<description>السلام عليكم ورحمة الله
بصراحة انا فوجئت بالموضوع انا مبشركش مع اى حد فى نقاش اون لين بس كان لازم اعلق

جزاك الله كل خير على ما كتبت , موضوع بجد اللى هيتفيسد منة هتكتب فى ميزانك اجر ليك

اعطاك الله ما تحب وترداة</description>
		<content:encoded><![CDATA[<p>السلام عليكم ورحمة الله<br />
بصراحة انا فوجئت بالموضوع انا مبشركش مع اى حد فى نقاش اون لين بس كان لازم اعلق</p>
<p>جزاك الله كل خير على ما كتبت , موضوع بجد اللى هيتفيسد منة هتكتب فى ميزانك اجر ليك</p>
<p>اعطاك الله ما تحب وترداة</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: محمد شرف الدين عبد الله</title>
		<link>http://aalagha.com/blog/2009/12/13/deft-linux-digital-forensics-livecd#comment-38525</link>
		<dc:creator>محمد شرف الدين عبد الله</dc:creator>
		<pubDate>Mon, 14 Jun 2010 11:24:02 +0000</pubDate>
		<guid isPermaLink="false">http://aalagha.com/blog/?p=1723#comment-38525</guid>
		<description>موضوع أكثر من رائع ، 
أذكر أنني قمت بتجربتها وتحتوي فعلاً على تشكيلة واسعة من الأدوات لكن لم استمر في إستخدامها كثيراً . لقد أعجبتني أيضاً توزيعة CAINE وهي تحتوي على ميزة جميلة حيث تمكنك من توليد تقارير عن كل تحقيق رقمية تقوم به أتمنى أن تلقي نظرة عليها 
http://www.caine-live.net
لكن وبالرغم من جمال كل هذا التوزيعات إلا أن هنالك مشكلة كبيرة ، أذكر أن مقدم في شرطة الجرائم الإلكترونية قال معلومة لا زلت اذكرها أن كل هذه الأدوات لا يتم الإعتراف بها من قبل القضاة في المحاكم لأن الدليل الرقمي أيضاً يشترط فيه مبدأ chain of custody وهذه الأدوات نسبة لعدم الإعتراف بها من الجهات الرسمية لا يتم إستخدامها في جمع الأدلة الأدوات المعترف بها هي أداة Encase الغنية عن التعريف بل حتى أصبح لديها شهادات في الجرائم الإلكترونية والأداة الأخرى المنافسة لها FTK بالإضافة إلي توزيعة Helix وأرجع أن تنضم لهم بقوة أداة SIFT من معهد Sans العريق في أمن المعلومات .
شكراً لك .</description>
		<content:encoded><![CDATA[<p>موضوع أكثر من رائع ،<br />
أذكر أنني قمت بتجربتها وتحتوي فعلاً على تشكيلة واسعة من الأدوات لكن لم استمر في إستخدامها كثيراً . لقد أعجبتني أيضاً توزيعة CAINE وهي تحتوي على ميزة جميلة حيث تمكنك من توليد تقارير عن كل تحقيق رقمية تقوم به أتمنى أن تلقي نظرة عليها<br />
<a href="http://www.caine-live.net" rel="nofollow">http://www.caine-live.net</a><br />
لكن وبالرغم من جمال كل هذا التوزيعات إلا أن هنالك مشكلة كبيرة ، أذكر أن مقدم في شرطة الجرائم الإلكترونية قال معلومة لا زلت اذكرها أن كل هذه الأدوات لا يتم الإعتراف بها من قبل القضاة في المحاكم لأن الدليل الرقمي أيضاً يشترط فيه مبدأ chain of custody وهذه الأدوات نسبة لعدم الإعتراف بها من الجهات الرسمية لا يتم إستخدامها في جمع الأدلة الأدوات المعترف بها هي أداة Encase الغنية عن التعريف بل حتى أصبح لديها شهادات في الجرائم الإلكترونية والأداة الأخرى المنافسة لها FTK بالإضافة إلي توزيعة Helix وأرجع أن تنضم لهم بقوة أداة SIFT من معهد Sans العريق في أمن المعلومات .<br />
شكراً لك .</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: security war</title>
		<link>http://aalagha.com/blog/2009/12/13/deft-linux-digital-forensics-livecd#comment-14196</link>
		<dc:creator>security war</dc:creator>
		<pubDate>Sat, 02 Jan 2010 13:56:43 +0000</pubDate>
		<guid isPermaLink="false">http://aalagha.com/blog/?p=1723#comment-14196</guid>
		<description>ما شاء الله اخي

بارك الله فيك وزادك من علمه

تقبل مروري</description>
		<content:encoded><![CDATA[<p>ما شاء الله اخي</p>
<p>بارك الله فيك وزادك من علمه</p>
<p>تقبل مروري</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Cyber</title>
		<link>http://aalagha.com/blog/2009/12/13/deft-linux-digital-forensics-livecd#comment-14167</link>
		<dc:creator>Cyber</dc:creator>
		<pubDate>Fri, 01 Jan 2010 09:35:28 +0000</pubDate>
		<guid isPermaLink="false">http://aalagha.com/blog/?p=1723#comment-14167</guid>
		<description>توزيعة رائعة وتحتوي على عديد من الادوات الجنائية المهمة,
اقوم بدراسة تخصص Digital Forensics في احدى الجامعات البريطانية والتخصص جداً مشوق .. لكن للآن لم اجد مسمى عربي للتخصص بسيط وسهل , 
التحقيق الجنائي الرقمي &lt;- طويلة شويا  :LF:
اشكرك على إفادتك ..</description>
		<content:encoded><![CDATA[<p>توزيعة رائعة وتحتوي على عديد من الادوات الجنائية المهمة,<br />
اقوم بدراسة تخصص Digital Forensics في احدى الجامعات البريطانية والتخصص جداً مشوق .. لكن للآن لم اجد مسمى عربي للتخصص بسيط وسهل ,<br />
التحقيق الجنائي الرقمي &lt;- طويلة شويا  :LF:<br />
اشكرك على إفادتك ..</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: sami</title>
		<link>http://aalagha.com/blog/2009/12/13/deft-linux-digital-forensics-livecd#comment-13913</link>
		<dc:creator>sami</dc:creator>
		<pubDate>Fri, 25 Dec 2009 18:17:14 +0000</pubDate>
		<guid isPermaLink="false">http://aalagha.com/blog/?p=1723#comment-13913</guid>
		<description>موضوع جيد و جاء في وقته - شكرا لك -  حيث كنت أفكر ف هذا الموضوع مؤخرا .. 
عندما قرأت عن تسرب برنامج وزعته ماكروسوفت لمؤسسات التحقيق في الحكومات مجانا اسمه coffee تسرب مؤخرا للمستخدمين العادين مما جعل مكروسوفت تتوعد و تهدد .. 
يقولون أن برنامج coffee هو برنامج يساعد المحققين هل لديك أي معلومات عنه ؟</description>
		<content:encoded><![CDATA[<p>موضوع جيد و جاء في وقته &#8211; شكرا لك &#8211;  حيث كنت أفكر ف هذا الموضوع مؤخرا ..<br />
عندما قرأت عن تسرب برنامج وزعته ماكروسوفت لمؤسسات التحقيق في الحكومات مجانا اسمه coffee تسرب مؤخرا للمستخدمين العادين مما جعل مكروسوفت تتوعد و تهدد ..<br />
يقولون أن برنامج coffee هو برنامج يساعد المحققين هل لديك أي معلومات عنه ؟</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: back4track</title>
		<link>http://aalagha.com/blog/2009/12/13/deft-linux-digital-forensics-livecd#comment-13686</link>
		<dc:creator>back4track</dc:creator>
		<pubDate>Sun, 20 Dec 2009 20:27:35 +0000</pubDate>
		<guid isPermaLink="false">http://aalagha.com/blog/?p=1723#comment-13686</guid>
		<description>لكم هذا أمر مخيف جدا أرى أنه علينا منذ الآن رمي الهارد عندما نريد بيع حواسيبنا  :D</description>
		<content:encoded><![CDATA[<p>لكم هذا أمر مخيف جدا أرى أنه علينا منذ الآن رمي الهارد عندما نريد بيع حواسيبنا  :D</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: حسن</title>
		<link>http://aalagha.com/blog/2009/12/13/deft-linux-digital-forensics-livecd#comment-13645</link>
		<dc:creator>حسن</dc:creator>
		<pubDate>Sat, 19 Dec 2009 22:30:42 +0000</pubDate>
		<guid isPermaLink="false">http://aalagha.com/blog/?p=1723#comment-13645</guid>
		<description>مشكور و الله يعطيك العافية</description>
		<content:encoded><![CDATA[<p>مشكور و الله يعطيك العافية</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: amin9</title>
		<link>http://aalagha.com/blog/2009/12/13/deft-linux-digital-forensics-livecd#comment-13586</link>
		<dc:creator>amin9</dc:creator>
		<pubDate>Fri, 18 Dec 2009 15:54:01 +0000</pubDate>
		<guid isPermaLink="false">http://aalagha.com/blog/?p=1723#comment-13586</guid>
		<description>من زمان ما كتب في المدونة 
لو يستخدموها عندنا في العالم العربي كنا أنفكينا من  أطفال الهكرز 
في طرق ما يقدروا يرجعوا بيها الملفات القديمة كتقير نوعانظام الملفات
 في الهارد ديسك من NTFS إلى FAT32 
على الوندوز لكن في لينكس ما أعرف إذا تظبط لاني ما جربت أستعادة مففات محزوفة</description>
		<content:encoded><![CDATA[<p>من زمان ما كتب في المدونة<br />
لو يستخدموها عندنا في العالم العربي كنا أنفكينا من  أطفال الهكرز<br />
في طرق ما يقدروا يرجعوا بيها الملفات القديمة كتقير نوعانظام الملفات<br />
 في الهارد ديسك من NTFS إلى FAT32<br />
على الوندوز لكن في لينكس ما أعرف إذا تظبط لاني ما جربت أستعادة مففات محزوفة</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Dr.X3</title>
		<link>http://aalagha.com/blog/2009/12/13/deft-linux-digital-forensics-livecd#comment-13541</link>
		<dc:creator>Dr.X3</dc:creator>
		<pubDate>Thu, 17 Dec 2009 18:12:44 +0000</pubDate>
		<guid isPermaLink="false">http://aalagha.com/blog/?p=1723#comment-13541</guid>
		<description>الله يوفقك إن شاء الله وييسر لك أمرك  .. ووالله العظيم أني أحب لك الخير كما أحبه لنفسي  :YY:</description>
		<content:encoded><![CDATA[<p>الله يوفقك إن شاء الله وييسر لك أمرك  .. ووالله العظيم أني أحب لك الخير كما أحبه لنفسي  :YY:</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: عبدالمهيمن</title>
		<link>http://aalagha.com/blog/2009/12/13/deft-linux-digital-forensics-livecd#comment-13499</link>
		<dc:creator>عبدالمهيمن</dc:creator>
		<pubDate>Wed, 16 Dec 2009 18:01:29 +0000</pubDate>
		<guid isPermaLink="false">http://aalagha.com/blog/?p=1723#comment-13499</guid>
		<description>@Hadi: لا أعتقد أن Google سيكون كافي بهذه الحالة, صحيح أنه يجمع الكثير من المعلومات عن المستخدمين ويراقب تحركاتهم (الايميل, المواقع التي يبحثون عنها... ) لكنه لن يعلم ما هي المعلومات المخزّنة على الهارد وهذه هي الأهم! (قد يظهر أن المتهم دخل لاحدى المواقع المراقبة عن طريق Google لكن جوجل لن يعرف ماذا قام المستخدم داخل هذا الموقع كما أني لا أتوقع أن جوجل تقوم بتزويد الشرطة بأي معلومات يطلبوها مالم يكن هنالك شيء يستحق ذلك.

@aysir: أهلا أخي, بالنسبة لي أنا الحمدلله بخير وأتمنى أن تكون أنت كذلك أيضاً. أما لندن فبدأت أتقلم قليلاً لكن الجو فيها بارد دائماً وأفتقد العائلة والأصدقاء :sad:

@osama: عند استخدامك لـ LiveCD أو Live USB فكما قلت في الموضوع هذه الأنظمة تعمل بشكل مباشر من الرام ولا تقوم بأي تعديل على الهارد (مالم تقم أنت بهذا التعديل بعد اقلاع النظام) بخصوص اخفاء الأيبي فلم أفهم ماذا تقصد بصراحة!!

@EVIL-KSA: يوجد العديد من الأدوات في Hiren boot cd وسيديات أخرى مثل Darik’s Boot and Nuke الذي ذكره الأخ &quot;مستخدم&quot; كاتب التعليق رقم 12. بالنسبة لـ iExplo1t انتهيت من بعض الأمور وقد أقوم بوضع Screenshot في الشهر القادم. لكن التوزيعة مازالت في المراحل الأولية ويوجد الكثير من العمل يجب القيام به.

@Dr.X3: هذا بسبب انشغالي بموقع iSecur1ty وسفري الى لندن والدراسة أيضاً وبعض الأمور الأخرى :)

@SkuLL-HacKeR: لا أعلم بهذا الشيء ولا أتوقع ذلك فالـ FBI يملك معلومات وأدوات خاصّة بهم أكثر بكثير من الموجودة في الانترنت.

@CuTtHrOaT: لقد ذكرت أن التوزيعة ايطاليّة لأن المطورين القائمين عليها من ايطاليا فقط ولا أعلم ان كانت هذه التوزيعة تستخدم من قبل الجهات المختصّة هناك. بالنسبة للديب فريز أتوقع أنه يفي بالغرض لكني لست متأكد من هذه المعلومة فالبرنامج يجعل جميع الأمور التي قام بها المستخدم على النظام وهمية وعند اعادة التشغيل يعيد حالة الهارد لما كانت عليه (disk sector level) .</description>
		<content:encoded><![CDATA[<p>@Hadi: لا أعتقد أن Google سيكون كافي بهذه الحالة, صحيح أنه يجمع الكثير من المعلومات عن المستخدمين ويراقب تحركاتهم (الايميل, المواقع التي يبحثون عنها&#8230; ) لكنه لن يعلم ما هي المعلومات المخزّنة على الهارد وهذه هي الأهم! (قد يظهر أن المتهم دخل لاحدى المواقع المراقبة عن طريق Google لكن جوجل لن يعرف ماذا قام المستخدم داخل هذا الموقع كما أني لا أتوقع أن جوجل تقوم بتزويد الشرطة بأي معلومات يطلبوها مالم يكن هنالك شيء يستحق ذلك.</p>
<p>@aysir: أهلا أخي, بالنسبة لي أنا الحمدلله بخير وأتمنى أن تكون أنت كذلك أيضاً. أما لندن فبدأت أتقلم قليلاً لكن الجو فيها بارد دائماً وأفتقد العائلة والأصدقاء :sad:</p>
<p>@osama: عند استخدامك لـ LiveCD أو Live USB فكما قلت في الموضوع هذه الأنظمة تعمل بشكل مباشر من الرام ولا تقوم بأي تعديل على الهارد (مالم تقم أنت بهذا التعديل بعد اقلاع النظام) بخصوص اخفاء الأيبي فلم أفهم ماذا تقصد بصراحة!!</p>
<p>@EVIL-KSA: يوجد العديد من الأدوات في Hiren boot cd وسيديات أخرى مثل Darik’s Boot and Nuke الذي ذكره الأخ &#8220;مستخدم&#8221; كاتب التعليق رقم 12. بالنسبة لـ iExplo1t انتهيت من بعض الأمور وقد أقوم بوضع Screenshot في الشهر القادم. لكن التوزيعة مازالت في المراحل الأولية ويوجد الكثير من العمل يجب القيام به.</p>
<p>@Dr.X3: هذا بسبب انشغالي بموقع iSecur1ty وسفري الى لندن والدراسة أيضاً وبعض الأمور الأخرى :)</p>
<p>@SkuLL-HacKeR: لا أعلم بهذا الشيء ولا أتوقع ذلك فالـ FBI يملك معلومات وأدوات خاصّة بهم أكثر بكثير من الموجودة في الانترنت.</p>
<p>@CuTtHrOaT: لقد ذكرت أن التوزيعة ايطاليّة لأن المطورين القائمين عليها من ايطاليا فقط ولا أعلم ان كانت هذه التوزيعة تستخدم من قبل الجهات المختصّة هناك. بالنسبة للديب فريز أتوقع أنه يفي بالغرض لكني لست متأكد من هذه المعلومة فالبرنامج يجعل جميع الأمور التي قام بها المستخدم على النظام وهمية وعند اعادة التشغيل يعيد حالة الهارد لما كانت عليه (disk sector level) .</p>
]]></content:encoded>
	</item>
</channel>
</rss>

